Aktuelles, Branche - geschrieben von cp am Freitag, April 10, 2015 20:22 - noch keine Kommentare
Beebone: Erfolgreiche Zusammenarbeit gegen Botnet
Im September 2014 bereits 100.000 Infektionen auf Systemen in 195 Ländern
[datensicherheit.de, 10.04.2015] Intel Security hat zusammen mit Europol, der niederländischen Polizei, dem FBI, Kaspersky und Shadowserver das polymorphe Beebone-Botnet erfolgreich unschädlich gemacht. Der unter dem Namen W32/Worm-AAEH bekannte Wurm hat weltweit Computer infiziert und ist in der Lage, auf den befallenen Systemen durch einen sich ständig verändernden Code neue Malware zu installieren. Diese Fähigkeit erlaubte es Beebone, sich den meisten Erkennungsmethoden zu entziehen und über fünf Millionen Samples zu verteilen.
Im September 2014 stellten die McAfee Labs bereits 100.000 Infektionen auf Systemen in 195 Ländern fest – der Großteil befand sich in den USA. Laut ersten Ergebnissen der McAfee Labs sank die Zahl der infizierten Systeme auf gut 40.000. Intel Security erwartet in naher Zukunft jedoch weitere Infektionen.
Die McAfee Labs von Intel Security identifizierten Beebone bereits im März 2014 und entwickelten ein automatisiertes Überwachungssystem, um die Kommunikation zwischen dem Botnet und den Hosts zu identifizieren und nachzuahmen. Die aus diesem Überwachungssystem erhaltenen Informationen leisteten einen wichtigen Beitrag zur Operation „Source“: In der von der niederländischen National High Tech Crime Unit geführten Operation wurde das Botnet aufgedeckt, indem alle Domain-Namen, mit denen die Malware kommuniziert hat, registriert, außer Kraft gesetzt oder beschlagnahmt wurden. Der Datenverkehr wurde anschließend umgeleitet.
Da der W32/Worm-AAEH Verbindungen zu Sicherheitssoftware-Anbietern blockiert, können betroffene Nutzer Schwierigkeiten haben, Entfernungs-Tools herunterzuladen. Daher hat das Team von Shadowserver eine Webseite zur Verfügung gestellt, von der die Tools direkt heruntergeladen werden können
Darüber hinaus stellt Intel Security ein kostenloses Tool zur Verfügung, um von Beebone infizierte Computer zu reinigen und wiederherzustellen.
Weitere Informationen zum Thema:
McAfee Labs, 09.04.2015
Takedown Stops Polymorphic Botnet
Europol
International Police Operation targets polymorphic Beebone Botnet, Pressemitteilung (englisch)
Aktuelles, Experten, Studien - Mai 1, 2025 0:27 - noch keine Kommentare
Chip-Industrie: Silicon Saxony positioniert sich zum Sonderbericht des Europäischen Rechnungshofes
weitere Beiträge in Experten
- DENIC-Generalversammlung 2025: Aufsichtsratsvorsitzender und neues Gesicht ins Gremium gewählt
- eco-Gratulation an Digitalminister – und „Top Five Agenda“ zur Wegleitung
- Bitkom-Glückwünsche an neuen Digitalminister
- E-Rechnungspflicht als Herausforderung: Digitalisierung von Geschäftsprozessen eröffnet neue Angriffsflächen
- Website-Tracking durch Drittdienste: In 185 von 1.000 Fällen Nachbesserung erforderlich
Aktuelles, Experten, Personalien - Mai 1, 2025 0:16 - noch keine Kommentare
DENIC-Generalversammlung 2025: Aufsichtsratsvorsitzender und neues Gesicht ins Gremium gewählt
weitere Beiträge in Branche
- Cyberrisiken im Wassersektor: Modernisierung und Segmentierung bieten Schutz
- 65 Prozent der deutschen Unternehmen erleben Cybersecurity-Vorfälle aufgrund nicht verwalteter Assets
- KI kann Kriminalität revolutionieren: Passfälschung in Minuten
- KI verändert Datenschutz in Europa: Spannungsfeld zwischen Fortschritt und Risiko
- Kritische Geschäftsabläufe: KI-gesteuerte Cyber-Angriffe nehmen zu
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren